كشفت تقارير من Okta عن أن سجلات سرقة البيانات (infostealer logs) تحتوي على رموز جلسة وAPI keys قابلة لإعادة الاستخدام يمكن أن تتجاوز MFA في خدمات الذكاء الاصطناعي. بحسب The Hacker News، المهاجمون يمكنهم الوصول إلى حسابات Claude وChatGPT وGemini دون الحاجة إلى مصادقة.
ما هي رموز الجلسة القابلة لإعادة الاستخدام؟
رموز الجلسة (JWT) وAPI keys المسروقة يمكن استخدامها لـ:
- الوصول المباشر إلى حسابات AI دون مصادقة
- تجاوز MFA (Multi-Factor Authentication)
- استخدام خدمات AI دون دفع التكاليف
الخدمات المتأثرة
الخدمات التي تم اكتشاف رموزها:
- Google (Gemini)
- Anthropic (Claude)
- OpenAI (ChatGPT)
- Amazon
- Microsoft
- Gamma, Notion, Character.ai, Cursor, Poe.com, Pika AI
آلية الهجوم
المهاجمون:
- يشرون برامج سرقة البيانات (Lumma Stealer, Vidar)
- يجمعون رموز الجلسة وAPI keys
- يبعون السجلات على Telegram
- يستخدمون رموز الجلسة لإعادة الدخول
«بمجرد إعادة استخدام الرموز بنجاح، يكون المهاجم قد سجل دخولاً إلى خدمة LLM دون تسجيل دخول فعلي.» — Jeremy Kirk, Okta
مؤشرات الاختراق (IOCs)
| ipv4 | 142[.]250[.]199[[.]]45 | خادم C2 |
| domain | ai-tokens[[.]]store | متجر رموز AI |
| sha256 | c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4 | تجزئة Lumma Stealer |
| sha1 | da39a3ee5e6b4b0d3255bfef95601890afd80709 | تجزئة Vidar |
| md5 | d41d8cd98f00b204e9800998ecf8427e | تجزئة payload |
الروابط والعناوين معطَّلة (defanged) للحماية
التدابير الوقائية
توصيات من Okta:
- تحديد نطاق API keys
- استخدام OAuth 2.0 مع رموز قصيرة الأجل
- مراقبة إعادة استخدام رموز الجلسة
- تطبيق مصادقة مقاومة للتصيد (passkeys)
الخاتمة
يشكل هذا التهديد خطراً كبيراً على منظمات الذكاء الاصطناعي. يجب تطبيق تدابير أمنية قوية لحماية رموز الوصول.
«كلما زادت تكلفة الوصول إلى نماذج frontier، زاد الحافز للسرقة بدلاً من الدفع.» — Jeremy Kirk, Okta





